Skygofree - nowy trojan szpiegujący w urządzeniach z Androidem

Nowy mobilny trojan Skygofree bardziej przypomina szpiegów z hollywoodzkich filmów, niż klasyczne szkodniki tego rodzaju - twierdzi Kasperky Lab.

Marian Szutiak (msnet)
12
Udostępnij na fb
Udostępnij na X
Skygofree - nowy trojan szpiegujący w urządzeniach z Androidem
Skygofree - nowy trojan szpiegujący w urządzeniach z Androidem


Kasperky Lab


Skygofree
Kaspesky Lab








W jednym z postów wyjaśniliśmy, w jaki sposób to narzędzie przeznaczone dla osób z dysfunkcjami wzroku lub słuchu może zostać użyte przez atakujących do sterowania zainfekowanym urządzeniem. Pełni ono coś w rodzaju "cyfrowego oka", które czyta to, co jest wyświetlane na ekranie, jednak w przypadku Skygofree gromadzi informacje z aplikacji WhatsApp. Aby aplikacja mogła korzystać z usług dostępności, wymaga zgody użytkownika; w przypadku wspomnianego szkodliwego oprogramowania jest ono ukrywane pod postacią innego, potencjalnie nieszkodliwego żądania




W ciągu trzech lat program ten rozwinął się od zwykłego szkodliwego programu do pełnowymiarowego, wielofunkcyjnego programu szpiegującego


Omawiany szkodliwy program jest rozprzestrzeniany za pośrednictwem stron internetowych fałszywego operatora mobilnego, na których Skygofree występuje pod postacią aktualizacji zwiększających prędkość internetu mobilnego. Jeśli użytkownik pobierze trojana, zobaczy powiadomienie o trwającej instalacji, a program wysyła do serwera kontroli żądanie kolejnych instrukcji. W zależności od odpowiedzi, może on pobrać wiele dodatkowych modułów - atakujący mają rozwiązania na niemal każdą okazję.




  • instalowanie aplikacji tylko z oficjalnych sklepów, jednocześnie wyłączając możliwość instalowania aplikacji ze źródeł zewnętrznych,
  • rezygnowanie z pobierania w przypadku jakichkolwiek wątpliwości oraz zwracanie uwagi na błędy w nazwach aplikacji, niewielką liczbę pobrań oraz podejrzane żądanie uprawnień,
  • zainstalowanie niezawodnego programu zabezpieczającego - Kaspersky proponuje oczywiście własne rozwiązanie, które ochroni urządzenie przed większością szkodliwych aplikacji i plików, podejrzanych stron i niebezpiecznych odnośników - w wersji darmowej skanowanie należy uruchamiać ręcznie, w płatnej odbywa się ono automatycznie.

Zobacz:

Zobacz: